[virus] Win32:agent-cpg

Résolu
galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 ludo -
Bonjour à tous,

Comme bien d'autres j'ai été lâchement attaqué par un virus.
J'ai suivi pas mal de conseil en me basant sur différents forums mais rien n'y fait il ne veut pas partir !

Voici donc : Avast! me préviens de la tentative de connexion extérieure :

http://81.29.241.236/spoolsv32.exe\[UPX]
Win32:Agent-CPG [Trj]
Cheval de Troie
000735-2, 23/04/2007

J'aurais besoin d'un petit coup de main.
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1
     
    Spybot et un scan complet d'avast en mode sans echec n'ont rien donné !

    J'ai fait un Hijackthis que voici :

    Logfile of HijackThis v1.99.1
    Scan saved at 22:29:12, on 23/04/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\lclock.exe
    C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Vincent.SHUTTLE\Bureau\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKCU\..\Run: [LClock] lclock.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
    1
  2. galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1
     
    S'il vous plaît aidez moi,
    le troyen me lance automatiquement hardfootballbabes.com... c'est chiant !

    Merci d'avance
    0
    1. emmavanille Messages postés 3 Statut Membre
       
      Bonjour,
      As-tu trouvé 1 solution à ton problème car j'ai apparemment exactement le même ! Le gros souci c'est que l'ordi rame, rame et se plante. 1 cauchemard ! Si tu as des infos, merci d'avance
      0
      1. galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1 > emmavanille Messages postés 3 Statut Membre
         
        Salut emmavanille,

        je pense avoir ma solution...
        En fait il s'avère que AVASt n'est pas terrible comme antivirus et en installant McAfee et en faisant un scan il m'a détecté et bloqué quelques virus.
        Depuis je n'ai pas de problème.

        voici les virus que j'ai trouvé :
        - Generic adclicker dans c:\windows\winlogon32.dll
        - Newmalware.j dans c:\windows\winhp32.exe

        Je peux donc te conseiller d'essayer un anti virus plus puissant ou de vérifier si ces fichiers sont aussi présents sur ton PC.

        Tiens moi au courant.
        0
    2. j-vincent
       
      slt j'ai la meme chose avec avast comme anti virus .j'ai changé d'antivirus (pris antivir) il m'a trouvé pas mal de chevaux de troie.
      je les effaces et je verais bien.
      bonne chance
      0
    3. galadar Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   1
       
      Bonjour,

      Voici donc la solution : installer un autre antivirus qu'Avast.

      J'ai utilisé McAfee, et ça fonctionne très bien.

      Moralité : Avast est nul.

      Merci.
      0
  3. mich5712
     
    Salut, c just pour dire que je suis informaticien de métier, et Avast est très bien placé dans les tests professionnelles, alors que McAffee lui est très mal placé!!!
    Ce qu'il faut comprendre c'est que tous les antivirus ne détectent pas tous les virus!!!!
    Attendez qqes mois et sannez votre pc à la suite avec 5 ou 6 antivirus et n'effacez pas de suite les virus, vous verrez que en général, chacun des antivirus vous en trouveras un ou deux que les autres ne trouvent pas!!!!
    Donc prudence dans les conclusions!!!
    BYE
    0
  4. ludo
     
    tout a fait,dailleurs avast est tres bien pour la protection,ajouter un bon firewall et un logiciel genre spybot et vous etes tranquile.Pour les tests antivirus , c bien d avoir 2 ou 3 autres antivirus .avec un petit netoyeur de registre et tout est parfait.
    0